مایکروسافت در بهروزرسانی اخیرش، با انتشار بزرگترین بسته امنیتی تاریخ خود، با ر رفع 622 آسیبپذیری، رکورد بیسابقهای را درPatch Tuesday این شرکت ثبت کرد.
محققان Cisco Talos، پلتفرم جدیدی به نام ARToken شناسایی کردند که با دور زدن احراز هویت چندمرحلهای و سوءاستفاده از قابلیتهای قانونی Microsoft 365 به یکی از پیشرفتهترین ابزارهای مورد استفاده مجرمان سایبری تبدیل شده است.
در حالی که تنشها میان مایکروسافت و پژوهشگر ناشناس با نام مستعار Chaotic Eclipse ادامه دارد، این محقق امنیتی از یک آسیبپذیری روز صفر جدید در Microsoft Defender پرده برداشته که در صورت موفقیت حمله، کنترل کامل سیستم را در اختیار مهاجم قرار میدهد.
مایکروسافت در تازهترین اقدام امنیتی خود، مکانیزم جدیدی را به VS Code اضافه کرده که بهروزرسانی خودکار افزونهها را دو ساعت پس از انتشار نسخه جدید انجام میدهد.
پس از آنکه یک پژوهشگر امنیتی مجموعهای از آسیبپذیریهای وصلهنشده در محصولات مایکروسافت را همراه با کدهای بهرهبرداری از آنها منتشر کرد، مایکروسافت او را به اقدام قانونی و حتی ارجاع پرونده به پلیس تهدید کرده است.
مایکروسافت با انتشار بهروزرسانیهای امنیتی جدید هشدار داده است که برخی آسیبپذیریهای بحرانی در ویندوز و آفیس پیش از اصلاح، بهطور گسترده توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفتهاند و میتوانند باعث نصب بدافزار یا نفوذ کامل به سیستم کاربران شوند.
شرکت مایکروسافت روز دوشنبه، وصلههای امنیتی خارج از برنامهی خود را برای یک آسیبپذیری Zero-day در Microsoft Office منتشر کرد که مورد سوءاستفاده قرار گرفته بود.
برخی کاربران اخیرا امکان خاموش کردن دستگاههای مجهز به سیستم عامل ویندوز۱۱ خود را نداشتند و از این رو مایکروسافت یک وصله اضطراری برای رفع این مشکل منتشر کرد.
در حالی که یک اکسپلویت عملیاتی برای آسیبپذیری روزصفر RasMan ویندوز بهصورت عمومی منتشر شده، تنها راه مقابله با آن فعلاً استفاده از وصله غیررسمی ارائهشده توسط 0patch است.
باگ تازهای در ویندوز ۱۱ باعث شده آیکون رمز عبور از صفحه ورود حذف شود؛ مشکلی که پس از انتشار آپدیتهای جدید گزارش شده و مایکروسافت در حال بررسی آن است.
شرکتهای مایکروسافت، سیسکو، ترلیکس، فورتینت، کسپرسکی، بیتدیفندر، سیتریکس، گوگل، موزیلا و اسایپی 120 آسیبپذیری امنیتی را در محصولات خود وصله کردند.
بررسیهای تازه نشان میدهد یک الگوی ناامن در کدنویسی، به نام ShadowMQ، در پروژههای متا، انویدیا، مایکروسافت و چندین چارچوب متنباز تکرار شده و امکان اجرای کد از راه دور را برای مهاجمان فراهم کرده است.
مایکروسافت گزارش داد که بدافزار SesameOp برای دریافت و اجرای فرمانها از OpenAI Assistants API بهره میبرد؛ هدف از این عملیات حفظ دسترسی بلندمدت و انجام فعالیتهای جاسوسی عنوان شده است.